Ce que dit le badge, et ce qu'il ne dit pas
Un badge rapporte une valeur observée et qui l'a observée : "SSL · 63 days left · OrbitProbe", "Domain · 212 days left · OrbitProbe" ou "DMARC · p=reject · OrbitProbe". C'est un relevé, pas un certificat. Il ne dit pas qu'un site est sûr, qu'un certificat est correctement configuré ni que quiconque est propriétaire de quoi que ce soit.
Lorsque la valeur ne peut pas être lue (la recherche a échoué, le registre ne publie pas de date d'expiration, la limite de débit a été atteinte), le badge indique "unknown". Il ne se rabat jamais sur une valeur flatteuse.
Sa fraîcheur
La valeur vient du même moteur en direct que les outils de ce site, depuis un seul emplacement de serveur. Un badge portant une valeur peut être mis en cache jusqu'à une heure par les navigateurs et les proxys ; un badge "unknown", une minute. Les proxys d'images comme celui que GitHub utilise pour les README gardent leur propre copie et peuvent la conserver plus longtemps.
Les requêtes de badge sont décomptées de la même limite de débit par adresse que l'API publique. Une page très visitée ne pose pas de problème, car les résultats en cache ne comptent pas.
Format de l'URL
L'image se trouve sous /badge/<domain>.svg. Ajoutez ?type=ssl, ?type=expiry ou ?type=dmarc pour choisir la valeur (ssl par défaut) et &style=dark pour les fonds sombres. Le texte du badge est en anglais dans toutes les langues. Le SVG ne contient ni script, ni police, ni référence externe ; il s'affiche donc dans une balise <img> sous une politique de sécurité du contenu stricte.